Roles y permisos de usuario

Los roles y permisos de usuario deciden quién puede hacer qué en un programa, de modo que una recepcionista da una cita sin ver lo que cuesta el tratamiento.

También conocido como derechos de acceso permisos de usuario control por roles

Definición

Un rol es un puesto de trabajo dentro del programa, y un permiso es una sola cosa pequeña que una persona puede hacer. Un rol es por tanto un paquete de permisos que se prepara una vez y se reparte, en lugar de marcar casillas con cada nueva contratación. Por eso la recepcionista, la enfermera, el contable y el encargado de sucursal ven cada uno una pantalla distinta al entrar.

El mostrador de recepción es el ejemplo más claro, porque una recepcionista tiene que encontrar al paciente, darle cita y moverla cuando alguien llama para cambiar la hora. En cambio, no tiene motivo para ver lo que cuesta el tratamiento, lo que escribió el médico ni los ingresos del mes pasado. Son permisos distintos, así que un sistema decente concede la cita y retiene el resto. Así llega DocMz a las clínicas, con los roles ya recortados, porque Linkysoft ha visto la misma discusión repetirse en cada consulta.

El error más común es dar a todo el mundo el acceso del encargado, y siempre empieza por una razón honesta. Algo urge, el encargado no está, y compartir la contraseña es la vía más rápida para terminar el día. Lo que nadie hace es deshacerlo después, de modo que desde ese momento cada acción lleva el nombre del encargado. Cambie un precio o borre una ficha a partir de ahí y nadie podrá decir quién lo hizo, porque el historial sigue ahí pero señala a la persona equivocada.

Hay un segundo coste con el que la gente no cuenta, ya que un acceso compartido no se le puede quitar a una sola persona cuando se marcha. Habría que cambiar la contraseña y avisar a todos, y por eso la mayoría de los negocios no lo hacen nunca. El trabajo de ciberseguridad de Linkysoft suele empezar aquí, antes que por los cortafuegos, porque una contraseña compartida anula el resto de protecciones pagadas.

Dos costumbres arreglan casi todo, y la primera es dar a cada persona su propio acceso en vez de uno común. La segunda es dar a cada rol lo mínimo que necesita para trabajar. Así, una recepcionista que necesita un precio una vez al mes se lo pregunta al encargado en lugar de ampliar el rol. Revise los roles un mes después de arrancar, porque la forma real del trabajo solo aparece con el uso.

Preguntas sobre Roles y permisos de usuario

¿Cuál es la diferencia entre un rol y un permiso?
Un permiso es una acción, como dar una cita. Un rol es un paquete de permisos con nombre de puesto, así se asigna el puesto una vez en lugar de marcar cada acción a mano.
¿Por qué una recepcionista no debería ver el precio de los tratamientos?
Porque el precio no hace falta para dar la cita, y cada pantalla de más que alguien puede abrir es un sitio más donde empieza un error o una fuga. Dé acceso por tarea, no por antigüedad.
¿Qué sale mal cuando todos comparten el acceso del encargado?
Cada acción lleva un solo nombre, así que nadie sabe quién cambió un precio o borró una ficha. Y no puede cortar el acceso de una persona que se va sin cambiar la contraseña de todos.
¿Cuántos roles necesita un negocio pequeño?
Tres o cuatro suelen bastar al principio, uno por cada puesto real. Añada otro solo cuando alguien necesite de verdad algo que ningún rol existente cubre.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.